Cloud Sale — Activez un Cloud VPS ou n8n avec des réductions allant jusqu'à 20%
Expire dans00:00:00
Questions Fréquemment PoséesAléatoire

Comment pouvons-nous savoir si un message email est une tentative de phishing ?

Cet article explique comment vous pouvez vérifier certains aspects d'un message email de PHISHING.

3
Vues 771Mis à jour 25 zilePublié le 09/11/2022par Alexandru Jurca

Dans l'environnement en ligne, il existe divers défis que vous pouvez surmonter si vous avez suffisamment d'informations pour les identifier rapidement. Le phishing est l'un de ces défis et représente une tentative d'acquérir frauduleusement des informations personnelles par le biais de diverses méthodes d'imposture (fausse identité).

Les attaquants génèrent périodiquement des campagnes de phishing, généralement par le biais de messages électroniques soigneusement rédigés, dans le but d'obtenir des informations bancaires ou de connexion personnelles sur diverses plateformes utilisées par les victimes. Il est important que les utilisateurs restent vigilants et analysent de près le type de message reçu.

Mécanisme de manifestation commun :

  • Les messages de phishing sont conçus pour induire un état d'urgence, de pression ou de difficulté. Par exemple :
    • Suggère la nécessité de mises à jour rapides des données personnelles sur un site Web ou un lien spécifique.
    • Imitation de l'identité visuelle d'une banque, d'un programme ou d'un service connu.
    • Le contenu du message est visuellement et textuellement similaire à celui de l'entité usurpée.

* Faites attention aux éléments suivants dans les messages suspects :

1) Adresse e-mail : De (l'expéditeur)

  • L'adresse peut sembler légitime, comme :
    • Une institution bancaire ;
    • Un contact connu;
    • Un service en ligne (par exemple : panneau de contrôle, email, etc.);
    • Une entreprise de services publics (gaz, électricité, internet);
    • Une boutique en ligne ou un réseau social.

    Attention ! Même si le nom de l'expéditeur semble correct, il est toujours nécessaire de vérifier l'adresse e-mail à partir de laquelle le message a été envoyé.

    Verificare casuta email

    2) Adresse e-mail : Répondre-à ou Retour-chemin (destinataire pour les réponses)

    • L'adresse réelle de l'attaquant diffère de celle affichée dans le champ De.
    • Vous pouvez vérifier ces adresses dans les en-têtes d'e-mail, accessibles dans le client de messagerie utilisé (par exemple, Afficher les en-têtes ou Tous les en-têtes).

    Dans les en-têtes, les champs Return-Path et Reply-To révèlent la véritable adresse de l'expéditeur. S'ils diffèrent de l'adresse affichée dans le champ From, le message est suspect.

    3) Les liens dans le message

    • Les liens peuvent ouvrir des pages fausses qui imitent des sites légitimes.
      Vérification du lien de Spam
    • Cela peut inclure des formulaires pour collecter des informations personnelles.

    4) Pièces jointes de message

    • Les pièces jointes peuvent contenir des fichiers apparemment légitimes mais infectés.
      Pièce Jointe Mail
    • L'ouverture de ceux-ci peut exécuter du code malveillant, télécharger des virus ou rediriger vers des pages non sécurisées.

    5) Autres éléments suspects

    • Tout détail inhabituel ou qui suscite des soupçons dans le message.

    Recommandations :

    • * Ne pas ouvrir les e-mails provenant de sources inconnues.
    • * Évitez d'accéder aux liens ou aux pièces jointes dans de tels messages.
    • * Ne remplissez pas d'informations personnelles dans des formulaires suspects.
    • * Si vous avez déjà renseigné des informations personnelles dans un tel formulaire, changez immédiatement le mot de passe du compte compromis.
    • * Pour les messages suspects, consultez le département technique de Hostico.
    • * Vérifiez régulièrement les articles sur la Direction nationale de la cybersécurité (DNSC / CERT-RO).

Articles similaires

Comment puis-je me protéger contre le SPAM envoyé depuis mon domaine ?Questions Fréquemment Posées /Email

Protégez votre domaine contre le SPAM en sécurisant vos dispositifs, en mettant à jour vos applications web et en utilisant Captcha sur vos formulaires de contact.

1
par Cătălin Adrian
Vues 524
Mis à jour il y a 1 an
Publié le 22/08/2019